phpMyAdmin 信息泄露漏洞 CVE-2015-2206 CNNVD-201503-196

5.0 AV AC AU C I A
发布: 2015-03-09
修订: 2016-12-28

phpMyAdmin是phpMyAdmin团队开发的一套免费的、基于Web的MySQL数据库管理工具。该工具能够创建和删除数据库,创建、删除、修改数据库表,执行SQL脚本命令等。 phpMyAdmin的libraries/select_lang.lib.php脚本中存在安全漏洞,该漏洞源于unknown-language错误响应消息中包含无效的‘language’值。远程攻击者可通过发送一系列特制的请求利用该漏洞实施BREACH攻击,确定CSRF令牌。

0%
当前有1条漏洞利用/PoC
当前有57条受影响产品信息